RDS(Relational Database Service)란?
AWS가 제공하는 관계형 데이터베이스 관리형 서비스
(MySQL, PostgreSQL, MariaDB, Oracle, SQL Server 같은 DB 엔진을 AWS 인프라 위에서 대신 운영)
EC2 vs RDS
| EC2에 직접 설치 | RDS | |
| 설치/설정 | 내가 직접 해야 함! | AWS가 자동으로 해줌 |
| 백업 | 자동 백업 기능 내장 | |
| 패치/업데이트 | 자동 패치 옵셩 있음 | |
| 장애 복구 | Multi-AZ로 자동 페일오버 가능 | |
| 스케일링 | 콘솔 클릭 몇 번으로 스펙 변경 | |
| 비용 | EC2 비용만 발생 | EC2보다 약간 비쌈 (관리 비용 포함) |
EC2에 DB를 설치해서 운영해도 되지만 RDS를 사용하면 관리 부담을 AWS에 넘길 수 있다는 장점이 있다.
실무에선 데이터 유실 방지, 보안 패치 같은 걸 놓치지 않는 게 더 중요해서 RDS를 표준으로 사용한다.
RDS의 핵심 개념
DB 인스턴스 (DB Instance)
- RDS에서 하나의 데이터베이스 서버 단위
엔드포인트 (Endpoint)
- DB 인스턴스에 접속하기 위한 주소
- IP 대신 쓰이며, IP가 바뀌어도 엔드포인트는 고정이라 안정적
Multi-AZ
- 같은 DB의 복제본을 다른 AZ에 자동으로 하나 더 만들어서, 주 DB에 문제가 생기면 자동으로 전환(페일오버) 가능
- 운영 환경에서는 켜는 걸 권장하지만, 비용이 2배가 됨
리드 레플리카 (Read Replica)
- 읽기 전용 복제본을 여러 개 만들어서, 조회가 많은 서비스에서 읽기 부하를 분산시키는 기능
파라미터 그룹 (Parameter Group)
- DB 엔진 설정값(max_connections, character_set 등)을 모아둔 그룹
서브넷 그룹 (Subnet Group)
- RDS가 어느 VPC/서브넷에 위치하는지에 대한 설정
- 보통 프라이빗 서브넷에 두고, 외부 인터넷에서 직접 접근 못 하게 하는게 정석(같은 서브넷의 EC2를 거쳐서만 접근 가능하게)
RDS 운용
보안 그룹 설정

VPC 보안 그룹 - 인바운드 규칙 편집을 통해 접근에 대한 권한을 통제할 수 있다.
ddl-auto 설정
- 로컬: create-drop (매번 새로 만들고 지움, 편함)
- 운영: validate (검증만, 스키마 변경은 사람이 직접 ALTER TABLE) (Entity와 DB 내용이 다르면 서버 부팅에 실패)
'AWS > 관련 지식' 카테고리의 다른 글
| IAM(Identity and Access Management)의 개념과 운용법 (0) | 2026.07.31 |
|---|---|
| EC2(Elastic Compute Cloud)의 개념과 운용법 (0) | 2026.07.31 |